dhi.io/bats
1-alpine-fips-dev, 1-alpine3.24-fips-dev, 1.14-alpine-fips-dev, 1.14-alpine3.24-fips-dev, 1.14.0-alpine-fips-dev, 1.14.0-alpine3.24-fips-dev
sha256:435fdff248c3d0b1c5e3c774199b6380fb8ab571031f9975268b4544a608a776
Manifest digest:sha256:eaf4c319a11c11b83a93753f6f5984e829ed81b54163d0d65731d88adc2f711d
Size
15.80 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/bats:1-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/bats:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/bats@sha256:0bf4990e082deef97c4b4183d62b7840f1df42f91300607edaf8de1933597013 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/bats@sha256:b840c63eac206d2e5faf2a7d2a9780364a4b019d09f3d2cb74371409f35857e7 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/bats@sha256:7b953732c454a2615db83e8d58a4b1a8f96be90458b5ac36554b3fec1611fc58 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/bats@sha256:ac9528613fee619291965108a632373c47a431200c7572b60502ad0ec7d12627 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/bats@sha256:839dddfa9b70737f5b750682fecc0d134cb682d91c8191660c07bb53bb5ec6cf |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/bats@sha256:a7a6ad87c65ece27a95e4ff7106cfd6c7c384d43fdc397291286429fa8e26dc3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/bats@sha256:67194c603a1c09c3b2bad9f945deddc5849cab3424f2e71bcd5288f7f33f0a96 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/bats@sha256:42e93078c9ed99ea5af37cb85d5e08844647323a7b25826d9ed41c44d038a4ea |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/bats@sha256:f369fd17a5b5a1fd03660ec458d7cde35eab5cd5cf299b5d524de417909456c6 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/bats@sha256:25e26d1f518e376faf057c34275a430ed349761f5e3cfefb2c5960bb8f7b1de5 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/bats@sha256:ef9d48eff127ae295ab1eebca073a8453e631ee855b13e8468d180a45fb6ceb9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/bats@sha256:3cca64dd4e427a6861e7679f7ba3886dc7db785af2d118d86fdabe54634844d2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/bats@sha256:9b5d1ed68007bfcd616a74f88144a58633a21617bfd47c5f7fd0ff27f514c40b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/bats@sha256:a0811d6a68b83c3d301e4e826ddf9a4a3caf13bbfff262a2163183a91f19979c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/bats@sha256:1cb035e94de0236e28a4bf992bed7f7cf7e26001128d5af9152b459548488ad8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/bats@sha256:a4ef34e01eb91dbd9443e3f0f4accba430b81b75f5bd041a2d94a54b6bccd9fe |